2024-01-23, 07:57
  #685
Medlem
ValkPaddas avatar
Citat:
Ursprungligen postat av arnold124
Hoppas Tietoevry drabbas av extrema skadestånd efter det här. Kan inte någon flicka från kontoret fixa det snart.

Dom siffrorna skulle vara kul att få se!
Citera
2024-01-23, 07:58
  #686
Medlem
Finnj-vels avatar
För er som undrar hur allvarligt det här är: Det här är som Mr. Robot IRL. Tietoevry har alltså blivit pwnade. Huvuden kommer rulla efter det här. Människor kommer ta livet av sig. Förstår ni? Det är människor som gråtit sedan detta inträffade.
Citera
2024-01-23, 08:00
  #687
Medlem
Finnj-vels avatar
Citat:
Ursprungligen postat av Mullret
Sitter det i bios så vete fan om inte de helst vill ominstallera kunderna på nya servrar. 120 kunder sades det, ett hästjobb lär det bli. Beredskapen har nog inte varit helt på topp. Chefen har en del att svara på.
Detta inlägg betyder för övrigt ingenting. "Sitter det i bios", vadå sitter i bios symbios? Om du menar att sevrarna har en infekterad bootloader så är det något av deras minsta problem ffs. Chefen har en del att svara på, om han inte är den som tar livet av sig.
Citera
2024-01-23, 08:00
  #688
Medlem
Självklart Ryssland som är ansvariga. Om inte ryssar, skyll på araber
Citera
2024-01-23, 08:06
  #689
Medlem
Citat:
Ursprungligen postat av Sponk
Var? Media har bara rapporterat att TietoEvry pekat ut Akira, men Akira själva har inte gått ut med något än.
Ja svensk media är ju som dom är, vet att jag läste att dom hade tagit på sig det men tydligen så kanske det inte stämde. Rysshatet är stort i Sverige så det kanske inte är ryssar alls.
Citera
2024-01-23, 08:07
  #690
Avslutad
Citat:
Ursprungligen postat av Kriminallen
Den här sidodiskussionen om kontanter är rätt värdelös. Det tåget gick 10-15 år sen. Ni kommer inte få betala med kontanter i framtiden; inte heller med guld, myrra eller era barn.
Det behövs troligtvis enbart en par sådana här händelser till innan fårskocken upptäcker att det allt vore bra om det trots allt gick att använda kontanter ibland. Jag förutspår att när vågskålen väl tippar över blir alla som förespråkar ett kontantfritt samhälle "rysstroll", och vips står steffo och gänget i tv4:s morgonsoffa och recenserar skinnplånböcker.
Citera
2024-01-23, 08:07
  #691
Medlem
elastikmandens avatar
Citat:
Ursprungligen postat av WhenAllLightDies
Ja för skatteverkets makt står över överlevnaden.

Man pratar om vid händelse av kris hit och dit, om krig verkligen skulle ske här - då kommer folk dö pga det egna systemets haveri inte pga ryska drönare och missiler.

Glöm kontanter, det är bekantskap och automatvapen som gäller att ha tillgängligt om du ska överleva.

Ja, Det blir ju svårast för dem som bor i storstäder. Det optimala måste ju vara att bo på en ett lantställe där man kan vara självförsörjande på det mest basala.
Citera
2024-01-23, 08:19
  #692
Medlem
KillenArCPs avatar
Citat:
Ursprungligen postat av Gamsahaeyo
Självklart Ryssland som är ansvariga. Om inte ryssar, skyll på araber
Öhh, nu vet man att Akaria till 100% så varför skulle det inte vara ryssar? Du vet väl om att de har gått ut med det själva?
Citera
2024-01-23, 08:37
  #693
Bannlyst
Kan det vara en risk att använda indier ett land som är allierat med ryssland.
Citera
2024-01-23, 08:37
  #694
Medlem
Citat:
Ursprungligen postat av Kriminallen
vCenter använder Ivanti. Finns även nyare hål. Inte hel osannolikt.

Med tanke på att https://www.vmware.com/security/advisories/VMSA-2023-0023.html
uppdaterades i onsdags med texten 'VMware has confirmed that exploitation of CVE-2023-34048 has occurred in the wild.' verkar detta hål fortfarande vara aktuellt.
Citera
2024-01-23, 08:39
  #695
Medlem
Citat:
Ursprungligen postat av TheWiseOne
Problemet med de att de flesta kunder vill ej betala extra för backup data/system. När min bror jobbade åt TietoEnator så var hans klient de statliga Apoteket. När han förslog att de var rekommenderad att ha ett extra backup system, så sa dom nej. Eftersom de skulle käka upp deras vinstmarginal.

Sen kraschade Apotekets system, så anklagade dom Tieto för de. Lyckligtvis, så hade han sparat alla överenskommelse. De var Apotekets fel att inte ha backupper.
Det beror väl lite på vad som händer? Antar betala för backup är typ att om det blir strömavbrott på serverhallen så kan de starta upp en annan server nån annanstans?

Men jag antar att kunderna inte skriver på avtal som friskriver Tieto från hackerattacker?
Citera
2024-01-23, 08:42
  #696
Medlem
doncroces avatar
Citat:
Ursprungligen postat av ichessy
Kan det vara detta?

https://www.bleepingcomputer.com/news/security/chinese-hackers-exploit-vmware-bug-as-zero-day-for-two-years/
Jo, den artikeln handlar om bla. säkerhetshålet i VMware som det postats om i tråden tidigare, VMSA-2023-0023.1

Pusslar vi ihop alla rykten och skvaller, så verkar det som ungefär följande har hänt:

Intrånget sker först via ett opatchat säkerhetshål i Tietoevrys VPN Server, (Cisco och Ivanti har båda nämts.) vilket ska ha gett inkräktaren tillgång till Tietoevrys managment nät.

Väl inne har ett annat opatchat säkerhetshål i deras VMware använts för att få tillgång till och kryptera hypervisor/ESXi-servers. (Akira brukar rikta sig mot just VMware ESXi)
På så sätt har inkräktaren lyckats krypterar många olika servrar (som körs som virtuella maskiner) med en enda exekvering av sittt ransomware/krypteringsprogram.
__________________
Senast redigerad av doncroce 2024-01-23 kl. 09:10.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in